den rekommenderade topologin för din scenario skulle looknågot liknande de nedanföra diagrammen.
den första lösningen avskiljer alla subnets med varje annan using en centralfirewall. RDP tar fram från PIKSTAV till bärare kan genomföras using port spedition för NAT eller ACL baserad sändning. detta att närma sig behöver normalt en high-end firewall, om kickkapaciteten krävs.
om du inte har denha kontakt firewallen som begäras i det ovannämnt för att att närma sig, du kan betrakta understödjalösningen som sätter alla subnets i sekvens. PIKSTAVsubneten är det mest inre knyter kontakt, och DMZ är kanta till internet. PIKSTAValla användare kan naturligtvis ta fram varar värd i bärare (eller kan vara inskränkt vid närmare detalj härskar), som bärare-subneten är bland pikstav rutt till internet. det samma tinget för DMZ.
hopp som den hjälper,
bbao